voltarVoltar

AllowMe obtém certificação ISO 27001, que garante boas práticas em todos os processos de segurança da informação

Redação AllowMe
Siga no Linkedin

Em tempos de vazamentos de dados recorrentes, garantir um sistema mais seguro é fundamental quando o assunto é a segurança da informação. E o AllowMe deu mais um importante passo nessa direção ao conquistar a ISO 27001, que certifica que a empresa implementou um sistema para gestão da segurança da informação de acordo com os padrões exigidos.

Essa certificação comprova que uma empresa obedece aos requisitos necessários para uma segurança da informação eficaz, seja internamente, seguindo uma política de controle de acesso dos seus colaboradores baseada no princípio do menor privilégio, como externamente, com protocolos bem definidos que minimizam os impactos e agilizam o reestabelecimento de nosso sistema em caso de alguma falha.

Além disso, ela garante a eficácia no que diz respeito ao desenvolvimento de novas funcionalidades, já que exige uma série de análises que comprovam o funcionamento, além de testes recorrentes em features que já estão em funcionamento.

O que é ISO 27001?

Publicada em outubro de 2005 pela International Organization for Standardization e pela International Electrotechnical Commission, a norma é a referência internacional para a certificação de gestão de qualidade.

A ISO 27001 tem como princípio geral a adoção de um conjunto de requisitos, processos e controles com o objetivo de mitigarem e gerirem adequadamente o risco da organização.

Como obtivemos a certificação?

Para comprovar os requisitos necessários para obter a ISO 27001, o AllowMe precisou especificar nossa política de segurança e mostrar como nosso time de desenvolvimento a segue. Para isso foi necessário documentar processos relacionados a gestão de mudanças, requisitos de segurança dos sistemas e controle/análise de vulnerabilidades

Além disso, foi preciso mostrar todo procedimento de planos de continuidade de negócios. Esse processo é de extrema importância e detalha um protocolo que comprova que é possível garantir que nosso sistema será prontamente reestabelecido caso ocorra algum problema.

Foi necessário demonstrar como funciona o passo a passo para a resolução da falha, o plano de comunicação e os responsáveis pelas ações. O plano apresentado precisou ser testado para comprovar  que tudo estava dentro dos requisitos necessários – também é exigido que melhorias futuras sejam previstas.

Para manter o certificado, os testes devem ser refeitos periodicamente, bem como as análises para o lançamento de qualquer nova feature e dos produtos que já disponibilizamos aos nossos clientes.

Por que essa certificação é importante?

A ISO 27001 certifica que o AllowMe tem um plano muito bem definido para ser reestabelecido brevemente, trazendo mais tranquilidade aos nossos clientes. Além disso, garante que nosso time de desenvolvimento está alinhado com os protocolos de segurança da informação, possibilitando apenas a pessoas autorizadas o acesso a dados sensíveis.

Isso traz mais segurança aos clientes AllowMe, que passam a ter ainda mais confiança em nosso processo, tanto no que diz respeito ao desenvolvimento de novos produtos quanto no que está relacionado a infraestrutura, segurança de informação e eficácia. A ISO 27001 traz a confirmação de que as informações e dados sensíveis estão devidamente protegidos no AllowMe, algo fundamental quando o assunto é a prevenção à fraude.

Para o usuário final, ou seja, os clientes de nossos parceiros, a certificação traz a tranquilidade de que seus dados estão protegidos, já que estão nas mãos de uma plataforma que segue uma política de desenvolvimento seguro e com protocolos muito bem definidos.

Sobre o AllowMe

Ajudamos as empresas a protegerem as identidades digitais de seus legítimos clientes através de uma plataforma completa de prevenção a fraudes.

Impulsionamos, através da nossa cultura Security by Design, a transformação da AllowMe na plataforma mais confiável do mercado, que protege dados valiosos e a reputação de negócios inovadores.

Facilitamos assim tomadas de decisões mais rápidas e precisas, otimizando fluxos para escalar negócios de forma sustentável.

Entre em contato com nosso time por meio deste formulário!

Acompanhe as novidades